13、用户权限分配策略
" v+ q3 ~% s2 Y' x' b9 c- b
5 v' g7 B- a8 i5 _0 v4 ]0 j1 P打开管理工具,找到本地安全设置—本地策略—用户权限分配:2 ^. T- n( O/ p6 J0 o5 @, N
! L2 @! I* w- B; ~- L. V
; @% n+ Y7 |8 [; v7 d1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属4 _0 ^, B) |7 K; d3 o
于自己的ID。
' U+ x2 v* n; e! O2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
/ m, j }: L! V" d3.拒绝从网络访问这台计算机 将ID删除。
2 ^ y$ L( R( u+ R) S X4 f {" r+ G0 g4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。9 o! ]. G) J; z+ M( {, ^9 p
5.通过远端强制关机。删掉。
7 `/ i/ W) S3 p' W: A
: w" Z8 L' k/ _7 T14、终端服务配置 $ @+ {7 E- t. V" ?7 x3 B
1 Q6 f, ]! {7 U2 W1 [4 g打开管理工具,终端服务配置:
2 f( z/ K9 d' _
& y( l% u' w1 {1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2 @" p& F/ p# X+ g$ K( s6 s4 O2.常规,加密级别,高,在使用标准Windows验证上点√!3 K2 B$ h& ?5 s1 C: K1 A/ @
3.网卡,将最多连接数上设置为0。+ h; R8 B2 l3 L; i \/ p
4.高级,将里面的权限也删除。
" E& ` v% O0 r
* e5 t8 ~7 P% z( I" {% g- P( I再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
, u* q! Z* w2 T D- [* s; [: y9 ?$ R4 R
15、用户和组策略 + n. O' z' S& s( z& k& ^" L/ R
_+ G6 }8 v! r" ?
打开管理工具,计算机管理—本地用户和组—用户:
( V/ f6 s6 B9 R7 }5 B$ j3 d2 |$ N5 z* c% d9 e0 E5 @: @
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
: _) x/ m; i4 x, [5 N7 u9 p2 U5 V+ t: ~# c
计算机管理—本地用户和组—组,组.我们就不分组了。
" c9 g1 k% ^' S) E% `- y; N. ]4 K" g' @" J
16、自己动手DIY在本地策略的安全选项
4 j! B" a6 }' I h9 |1 u5 [& O! Z9 B( E: J
6 d" n, W$ Q% G9 U C
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。0 `. O4 k0 Z2 ~+ ~
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户, ~5 Y% r" X- g2 w6 X
名.让他去猜你的用户名去吧。4 d% Q, U- D' U; Z ^$ ~ y- y5 F
3)对匿名连接的额外限制。
) @1 z- K w9 ~% P" g4)禁止按 alt+crtl +del(没必要)。
3 F3 N8 ?% I7 r5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。& _6 R$ T5 h9 L/ p- l7 T* ^9 p2 x
6)只有本地登陆用户才能访问cd-rom。! ^: J$ m3 K+ k
7)只有本地登陆用户才能访问软驱。4 J$ ?* {4 x" P/ w
8)取消关机原因的提示。
8 z- h) b6 U, z' T# X9 q4 ^A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签1 Z, W* E& v- A
页面;
. `4 n' b p/ L+ k: b BB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
& y( R0 r! x7 f1 k E& X* l3 K1 g定”按钮,来退出设置框; 0 n- b( q2 H- f7 I j, j; `& ~
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能0 \/ k( b$ J$ u5 k: q9 Q5 C1 p
键,来实现快速关机和开机; + c/ [: \6 c: c: M' [0 m# I' B7 ^
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页) A6 K2 m f! b( x; w( H
面,并在其中将“启用休眠”选项选中就可以了。 ! R' X3 r/ c$ m, h+ }( H6 s
9)禁止关机事件跟踪
/ M2 r) h! q5 c( y4 i; G% O; e9 N" U4 }2 r& d: i z
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
, x; O" a9 R( H0 `& N) B: }5 F. n! O* x$ C; {$ W
17、常见端口的介绍
8 u7 q5 R/ W3 M. J3 `$ Z0 m, b. M9 L7 l7 ~2 S: Q2 Z
TCP0 G5 r+ P7 i; z; e; K8 P4 h
21 FTP 7 N0 e) r; x. I5 i; d
22 SSH
7 j" m7 t5 q% M1 R' I0 `3 S C' R$ `23 TELNET
3 s* q9 P- Q0 w& M, \- U# V& Z25 TCP SMTP
' k2 d! g4 V4 J; O, z53 TCP DNS# a6 O$ a9 L: A( m" X( g! s
80 HTTP
0 x' y- {; M4 C) G% }135 epmap
# z5 p1 u% R, d' P4 ~138 [冲击波]& w* S- k' X. [$ W9 [( [, S
139 smb
9 x: w6 [' _; p1 T ]* @) I' Q4457 u- {# K5 C% Q( N
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 4 ^% R6 ^. }: H7 n P6 K) ~2 ?9 q
1026 DCE/12345778-1234-abcd-ef00-0123456789ac & {' x3 s0 Z3 g1 `3 u
1433 TCP SQL SERVER
d$ s% ^7 |, X) m" a5631 TCP PCANYWHERE 2 y. d: x" `7 ^2 F1 }( _" t' t
5632 UDP PCANYWHERE ) Z2 O8 j" B8 Z
3389 Terminal Services( z& I& Y; h/ h5 `' t! ~" z* o7 Q( h
4444[冲击波]: n. L4 D4 `2 s! ^. V
+ a0 o0 E) i% A. D0 K3 K
UDP
- A7 I* t8 W6 ?! b4 v. l67[冲击波]
( ?( r1 H( K5 N137 netbios-ns
2 ~1 g2 h- n. J) N) o. d161 An SNMP Agent is running/ Default community names of the SNMP Agent, T' I* O) ?! c& ]
5 r7 q+ X; x g- l- V, D! M. y
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
2 b" O6 ]: h5 ~2 C, @& G# T7 h% @0 U H9 i0 D( e
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 - Z3 ^7 }( G+ p
. E. B( v t* K( _; H
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):! U4 P( l' z) ?1 e- J" Q, C
4 L5 V) P0 k! [+ E+ ~% I% NProto Local Address Foreign Address State0 X) x2 l, ~: `5 C! B) a; r$ d
TCP yf001:epmap yf001:0 LISTE* t+ D3 a6 V. g" r$ U6 Z
TCP yf001:1025(端口号) yf001:0
( i+ x `$ `2 D; V0 C) \ C8 J* }: \, o. o3 t
LISTE
Q& T8 _, o- R' kTCP (用户名)yf001:1035 yf001:0
7 f+ D* j; ?( _9 i! V/ b' U+ `. I- l* N* d4 H6 m8 s2 g
LISTE* t" r6 G9 c$ g7 V% a" }
TCP yf001:netbios-ssn yf001:0 LISTE
6 L8 Z' X; ^% N! z8 h5 @6 DUDP yf001:1129 *:*, j9 a7 T7 f3 K. h
UDP yf001:1183 *:*! r% E: d/ ^" u) [
UDP yf001:1396 *:*% H) p0 q! y4 w, L4 g6 \; L& ~
UDP yf001:1464 *:*
; T$ C4 h" H5 Z& j0 CUDP yf001:1466 *:*
# o; ?6 h& n3 z7 t% OUDP yf001:4000 *:* s/ @9 g* \0 x1 I& i
UDP yf001:4002 *:*( E0 o2 U3 }# ]* F# k/ ]( Z
UDP yf001:6000 *:*
0 `5 W1 w4 B* {$ S1 [UDP yf001:6001 *:*
' |% }' B5 Y* v8 N+ R" wUDP yf001:6002 *:*& Q" \" u9 w3 B% H: J
UDP yf001:6003 *:*' f, c6 Y: B& j3 Z" Z$ ]$ c0 H
UDP yf001:6004 *:*( e; `5 ~' C( E& i
UDP yf001:6005 *:*
: p9 r8 Q) f: AUDP yf001:6006 *:*
. y0 {$ C! Q" qUDP yf001:6007 *:*# q d' h. W- R) p9 s) N1 }" J
UDP yf001:1030 *:*
# x0 D; t' a& p# E1 Q6 r( oUDP yf001:1048 *:*
8 l& y) z9 d3 X+ v% B0 F8 JUDP yf001:1144 *:*
, P, k1 ~$ D% x |; CUDP yf001:1226 *:*
' Q* J9 d4 n, W: [UDP yf001:1390 *:*: J. V" s" M2 ?0 a$ D
UDP yf001:netbios-ns *:*
k. f6 v0 c" M: S; T# FUDP yf001:netbios-dgm *:*
: X: g) O# {6 V4 ?UDP yf001:isakmp *:*+ L, F9 H( t5 H$ D! R
" c: U. S2 {; N% d
现在讲讲基于Windows的tcp/ip的过滤。
8 w7 }* P9 ^! ]& a( x7 e3 X; S( U8 T0 X7 V( P
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
6 Y; b$ `, K3 l4 J q% t& S: V7 I: ~
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 0 T2 n& h$ Z2 g
3 n; F* Y/ ~. H7 v( n. Q, s T* U7 ]
19、胡言乱语
& w* {3 D. E+ U1 O* ^
7 c, i+ H0 \$ B% ^! e, o$ p/ w+ n, J(1)、TT浏览器
# T7 z/ {2 @9 X9 i. ?# ]4 a8 f- s8 X+ N* Y$ g1 b
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
, v0 j }# v1 A3 o4 O# J
9 D* Q% v* \% x4 l' E/ FTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
( e. \6 b G/ |+ A. {- Y; k P
6 k+ M+ j$ Q/ F& m N* cMYIE浏览器 # a+ ?3 V7 e4 z$ K! z
2 U; \- v7 s- f. r( j1 ~: `' c- d s是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
& M4 g* [: P6 [! q7 o
& u4 y) t3 c/ s# x3 o' b% ?" m; C(2)、移动“我的文档”
% i$ _& s0 h+ d% k! g& Z, U+ V, K l0 v |+ h
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
5 I$ t e7 i0 y! Q
9 F( s8 P! w2 y) b- T3 j(3)、移动IE临时文件
2 ?/ b; c! H9 {' G5 _0 E( D, T" |( _1 J5 V; h$ b1 A y! O
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
" n" {( @+ V6 h+ c0 H/ j# T! q. Y% a
20、避免被恶意代码 木马等病毒攻击 4 F, D/ f6 Q* M
! B( i& S0 w* r7 { e
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
, P4 l. U: ?9 Z' X( P" r8 Y3 |3 J
( Q: ?4 Y0 s5 J" H& {其实方法很简单,所以放在最后讲。 & d# b% n( I, ]" n8 u9 u% F
4 y. k( J5 k. K, ]* u# h) o我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 ! b9 D1 v1 Z' j7 r) b( J' @
' }4 G: m. a" f- Q; F
还有防止木马的木马克星和金山的反木马软件(可选)。
, s, p; @ i |& s" A% w
8 }$ |! z' K) ~9 Z' @并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
; i5 ^8 o; P6 W+ P
8 g( [. c2 q) a( Y: c7 k还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
& y4 ^# t! i3 C3 }, m2 R# p N# C
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
6 E h/ r$ ]8 Q; Y2 C( V" v3 B
$ t7 l2 |8 _0 ^, o) H8 P例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 - A5 f. [* J$ f, l4 h9 y8 u
" J# z) m( X( D# c7 x
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |